CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit
من إعداد MWR Labs (c) 2018
التفاصيل
- يستهدف استغلال إثبات المفهوم هذا إصدارات Safari 11.0.3 (13604.5.6) على macOS 10.13.3 (17D47) فقط.
- قم بتجميع الحمولة (payload) التي تختارها كملف dylib مع مُنشئ (constructor)
- شغّل
python file_to_jsarray.py your.dylib payload.js
- شغّل خادمًا لهذا الدليل ووجّه Safari إلى /exploit.html
- الاستغلال ليس موثوقًا بشكل كامل ويستخدم إزاحات (offsets) مثبتة في الكود (hardcoded) لهذا الإصدار من macOS/Safari.
- يستغرق الاستغلال بعض الوقت للتنفيذ نظرًا لحجم رش الكومة (heap spray) (24.5GB).
- تمت معالجة هذه المشكلة في macOS 10.13.4 بمعرّف CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)
الاعتمادات
المراجع